博客
WordPress 6.3.2:维护与安全更新的历史回顾
WordPress 于 2023 年 10 月 12 日发布 6.3.2,包含 19 项核心错误修复、22 项区块编辑器修复和八项安全修复。本文记录当年的版本,并非建议今天安装 6.3.2。
优质 WordPress 云托管:优势与选购前必问事项
云托管可为 WordPress 提供灵活的基础,而托管运维服务可减少您亲自处理的维护工作。实际优势取决于架构和服务协议。单凭“优质”标签,不能判断性能、安全性或可用性。
Everest Backup 报告:nonce 并不等于授权
更正:旧文因为导出备份功能使用 nonce,就否定相关漏洞报告,这个推论并不正确。文中还声称本公司团队曾进行调查,但未提供证据,现已删除该说法。
LiteSpeed Cache CVE-2023-4372:2023 年存储型 XSS 修复
历史公告:本文介绍 2023 年的 LiteSpeed Cache 问题,并非新发现事件。旧标题称其为严重漏洞;Wordfence 公布的 CVSS 分数为 6.4,等级为中等。
WordPress 6.4 RC1:2023 年 10 月预览版回顾
历史发布记录:WordPress 于 2023 年 10 月 17 日发布 6.4 Release Candidate 1,并于 2023 年 11 月 7 日推出 6.4 正式版。本文介绍当年的预览版本,并非当前的升级建议。
已更新文章
- WordPress 基础设施:需要记录及维护的项目
- Headless WordPress:按需求选择,勿依赖市场宣传
- 选择 WordPress 云托管的实用指南
- 中小企业云托管:迁移前要问的问题
- WordPress 数据安全与可用性:实用维护计划
- 可重复执行的 WordPress 安全检查清单
- UpdraftPlus 验证绕过:受影响版本及更新|CVE-2026-10795
- News & Blog Designer Pack:反射型 XSS 更新|CVE-2024-13362
- WordPress 插件漏洞审查的实用流程
- 如何评估资料不完整的 WordPress 安全警报
- 规划 WordPress 与 WooCommerce 的 WhatsApp 集成
- 托管服务应如何保障 WordPress 安全
精选博客

选择 WordPress 托管的 9 大理由
阅读我们的 WordPress 托管、网站效能及安全指南。
最新 WordPress 插件漏洞
最新 WordPress 插件漏洞
UpdraftPlus 验证绕过:受影响版本及更新|CVE-2026-10795
最新 WordPress 插件漏洞
防止 Doctreat 插件中的权限升级 | CVE20256254
最新 WordPress 插件漏洞
缓解 Elementor 的 aThemes 插件中的 XSS | CVE20268613
最新 WordPress 插件漏洞
在 Easy Image Collage 插件中防止 XSS | CVE20269019
最新 WordPress 插件漏洞
Elementor 动画插件中的严重 XSS | CVE20258444
最新 WordPress 插件漏洞